WhatsApp: alerta por una estafa que utiliza una posible venta de d贸lares como se帽uelo
Los ciberdelincuentes encontraron una novedosa聽forma de enga帽ar a los usuarios de la aplicaci贸n de mensajer铆a para quedarse con su dinero. 驴Qu茅 se debe tener en cuenta para no caer en la trampa?
As铆 como el servicio de mensajer铆a Whatsapp brinda un mont贸n de comodidades y es una herramienta bastante utiliazada hoy en d铆a, tambi茅n aparece una contracara distintas, es que la aplicaci贸n se convirti贸 en un blanco de los ciberataques.
El asunto es que la compa帽铆a de detecci贸n de amenazas ESET detect贸 un nuevo ataque que utiliza la venta de d贸lares como anzuelo v铆a la aplicaci贸n de mensajer铆a instant谩nea WhatsApp.
De este modo, el enga帽o que sufre un usuario comienza al recibir un mensaje v铆a WhatsApp desde un n煤mero desconocido,聽en el que se hacen pasar por una persona cercana. Si bien el n煤mero de tel茅fono es diferente, el perfil era una copia del perfil leg铆timo, incluyendo fotograf铆a y nombre de cuenta.
Incluso, a veces, pueden llegar a dirigirse por un apodo para dar m谩s veracidad a la comunicaci贸n, y luego de mantener una conversaci贸n m铆nima, llega un mensaje fuera de lo com煤n, tanto por los mensajes que se intercambian as铆 como por la relaci贸n que se puede tener con la persona cuya identidad fue suplantada: se pregunta por personas interesadas en comprar d贸lares.
WhatsApp: advertencia en la redLuego, despu茅s de recibir un mensaje sospechoso, el usuario debe comunicarse con el contacto original por tel茅fono. En el caso analizado, gracias al mensaje de advertencia, la persona real descubri贸 que la mayor铆a de sus contactos de WhatsApp hab铆an recibido mensajes similares desde el mismo n煤mero.
Cabe remarcar que esta metodolog铆a ya fue alertada anteriormente al menos en Argentina. A mediados de noviembre de 2021 creci贸 la cantidad de casos reportados utilizando este modus operandi y, al d铆a de hoy, contin煤a siendo utilizado por cibercriminales.
De esta manera, despu茅s de suplantar la identidad de la v铆ctima, el cibercriminal convence a los contactos que tiene en su poder d贸lares para vender y que necesita que la persona le transfiera el dinero (que suele ser menor a la cotizaci贸n oficial) para concretar el acuerdo. Con el dinero ya transferido, el cibercriminal le promete a la persona que los d贸lares van a ser entregados, para luego bloquear el usuario y quedarse con el dinero.
Por otro lado, los cibercriminales obtienen el acceso inicial mediante un ataque de phishing y, si la cuenta v铆ctima tiene una copia de seguridad de sus contactos guardada, se comunican con ellos haci茅ndose pasar la v铆ctima mediante un tel茅fono nuevo que no est谩 asociado previamente a la v铆ctima.
聽